Федеральный закон от 27.07.2006 №152-ФЗ "О персональных данных" в ст.11 определяет, что биометрические персональные данные – это сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность.
Биометрические персональные данные используются оператором персональных данных для установления личности субъекта персональных данных.
Таким образом к биометрическим персональным данных относят сведения, характеризующие физиологические и биологические особенности человека, на основе которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных.
Биометрические персональные данные могут обрабатываться только при наличии согласия в письменной форме субъекта персональных данных, за исключением случаев:
- реализацией международных договоров Российской Федерации о реадмиссии;
- в связи с осуществлением правосудия и исполнением судебных актов;
- в случаях, предусмотренных законодательством Российской Федерации:
- об обороне;
- о безопасности;
- о противодействии терроризму;
- о транспортной безопасности;
- о противодействии коррупции;
- об оперативно-розыскной деятельности;
- о государственной службе;
- уголовно-исполнительным законодательством Российской Федерации;
- законодательством Российской Федерации о порядке выезда из Российской Федерации и въезда в Российскую Федерацию;
- о гражданстве Российской Федерации.
Разъяснения Роскомнадзора "О вопросах отнесения фото- и видео- изображения, дактилоскопических данных и иной информации к биометрическим персональным данным и особенности их обработки" к биометрическим персональным данным относит физиологические данные (дактилоскопические данные, радужная оболочка глаз, анализы ДНК, рост, вес и другие), а также иные физиологические или биологические характеристики человека, в том числе изображение человека (фотография и видеозапись), которые позволяют установить его личность и используются оператором для установления личности субъекта.
Изображение гражданина
В соответствии со ст.152.1 Гражданского кодекса Российской Федерации обнародование и дальнейшее использование изображения гражданина (в том числе его фотографии, а также видеозаписи или произведения изобразительного искусства, в которых он изображен) допускаются только с согласия этого гражданина. После смерти гражданина его изображение может использоваться только с согласия его законных представителей (супруги, дети, родители). Такое согласие не требуется в случаях, когда:
- использование изображения осуществляется в государственных, общественных или иных публичных интересах.
- изображение гражданина получено при съемке, которая проводится в местах, открытых для свободного посещения, или на публичных мероприятиях (собраниях, съездах, конференциях, концертах, представлениях, спортивных соревнованиях и подобных мероприятиях), за исключением случаев, когда такое изображение является основным объектом использования;
- гражданин позировал за плату.
Биометрические данные в системе контроля управления доступа
Фотографические изображения сотрудников, посетителей государственных и муниципальных органов, предприятий (организации), содержащиеся в системе контроля управления доступа (СКУД) являются биометрическими персональными данными.
Система контроля управления доступа |
Данные изображения, характеризуют физиологические и биологические особенности человека, позволяющие установить, принадлежит ли данному лицу предъявляемый СКУД пропуск, на основе которых можно установить его личность путем сравнения фото с лицом предъявителя пропуска и указываемых владельцем пропуска фамилии, имени и отчества с указанными в СКУД, и эти данные используются оператором персональных данных для установления личности субъекта персональных данных в случае сомнения в том, что пропуск предъявляется его действительным владельцем.
Таким образом, фотографическое изображение и иные сведения, используемые для обеспечения однократного и/или многократного прохода на охраняемую территорию и установления личности гражданина, также относятся к биометрическим персональным данным.
Что не является обработкой биометрических персональных данных?
Не считается обработкой персональных данных сканирование и (или) ксерокопирование паспорта для подтверждения осуществления определенных действий конкретным лицом (например, заключение договора на оказание услуг, в том числе банковских, медицинских и т.п.) без проведения процедур идентификации (установления личности).
Что не является биометрическими персональными данными?
Биометрическими персональными данными не являются:
- фотографическое изображение, содержащееся в личном деле работника;
- подпись лица, наличие которой в различных договорных отношениях является обязательным требованием;
- почерк, в том числе анализируемый уполномоченными органами в рамках почерковедческой экспертизы;
- рентгеновские или флюорографические снимки, характеризующие физиологические и биологические особенности человека и находящиеся в истории болезни (медицинской карте) пациента (не имеет значения, бумажной или электронной);
- материалами видеосъемки в публичных местах и на охраняемой территории.
Но в случае их передачи по запросу субъектов оперативно-розыскной деятельности, органов следствия и дознания в рамках проводимых ими мероприятий указанные сведения становятся биометрическими персональными данными, поскольку используются операторами персональных данных (органами следствия и дознания) в целях установления личности конкретного лица.
Видеонаблюдение (видеосъемка)
Видеонаблюдение может осуществляться только для конкретных и заранее определенных целей. Эти цели должны быть обусловлены соответствующими нормативными правовыми актами, устанавливающими правовые основания видеонаблюдения (видеосъемки).
При ведении видеонаблюдения в рабочих помещениях оператора персональных данных работники должны быть уведомлены об изменении условий трудового договора по причинам, связанным с изменением организационных или технологических условий труда (введением видеонаблюдения), под роспись.
В целях установления дополнительных гарантий соблюдения прав как потребителей (пациентов, клиентов), а также самих работников и сотрудников должны быть приняты внутренние документы, которыми должны быть предусмотрены порядок и сроки хранения видеозаписей, а также ответственные лица, имеющие доступ к системе видеонаблюдения. Также необходимо предусмотреть возможность информирования о системе видеонаблюдения путем размещения информационных табличек (о возможной фото-, видеосъемке соответствующими текстовыми и/или графическими предупреждениями) в зонах видимости камер.